Polonio

Srosa.sys

22 messaggi in questa discussione

ciao a tutti,

come da titolo ho un problema con un file chiamato appunto srosa.sys

da quello che ho capito cercando in internet è un virus (o worm... non o ben capito..) chiamato Bagle. Oltre a questa informazione, non ho trovato altro in grado di aiutarmi a risolvere questo problema...

in pratica quando accendo il pc, mentre carica Windows, appare quella simpaticissima schermata a sfondo blu!!!

Questa dice "probabile difetto del driver: srosa.sys" e poi tutte altre procedure che, neanche a dirlo, sono inutili...

penso che inserendo il Cd di Windows e reinstallandolo riuscirei a risolvere il problema ma, tolgliendo il fatto che non lo trovo più, credo perderei anche tutti i file salvati sul disco rigido....

speravo potevate aiutarmi.... e grazie in anticipo

ps: come dicevo il mio pc non si avvia nemmeno, e quindi ho la possibilità di connettermi a internet da un altro computer solo poco tempo al giorno.... tanto per specificare....

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

ciao

fai cosi;

* Scarica ATF Cleaner

Avvia ATF Cleaner.exe con un doppio click

- clicca sul menu main

- seleziona la casella Select All

- clicca sul pulsante Empty selected

- aspetta l'avviso Done Cleaning.

(se non vuoi eliminare le password togli la spunta)

(se usi opera o firefox,spunta anche le loro sezioni)

* Scarica

ELIBAGLA

Assicurati che la casella Eliminar Ficheros Automaticamente sia spuntata e clicca su Explorar

posta il suo log -> C:\InfoSat.txt

* Scarica questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

- Una volta scaricato,avvialo con un doppio click.

- Si aprirà una finestra blu ...Attendere....

- Dopo qualche attimo apparirà un avviso che declina l'autore da ogni responsabilità.

- A questo punto seleziona 1 e premi ENTER per lanciare lo scan.

- Attendere.....

Il tool ti avviserà una volta lo scan finito e in qualche attimo visualizzerà il rapporto con i dettagli.

:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

si ma come faccio a scaricare i programmi e ad avviarli se il computer nemmeno mi si avvia??? cioè quando lo accendo l'avviamento si sospende e compare la schermata blu con le scritte bianche.....

scusami se ti ho capito male.... e grazie cmq per la risposta

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Hai un linux che parte da live cd ? Ubuntu per esempio ? Con quello potresti provare a cancellare il file in oggetto e vedere se dopo il boot lo fa' a modo...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

scusa la mia ignoranza ma credo di non aver capito....

per il consiglio di un mio amico avevo provato a mettere su cd-rom TRK che mi permette di esguire comunque alcune opzioni (che non so usare).... intendi qualcosa del genere???

per il fatto del cd di widows comunque, avevo il cd originale COMPRATO, se non riesco a trovarlo c'è un modo d riottenerlo senza doverlo pagare nuovamente??

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

non avevo capito che non riuscissi nemmeno ad avviare il sistema.....

bhé a questo punto ci vorrebbe un intervento da live CD o addirittura manualmente da DOS con avvio da un floppy per esempio

:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

allora ho fatto un live cd con ubuntu (adesso sono connesso con questo). Ho provato quindi a eliminare srosa.sys, ed apparentemente ha funzionato... infatti quando ho riaviato e sono entrato con Windows ha funzionato tutto, ma riaccendendo oggi torna di nuovo la schermata blu.... evidentemente cancellare semplicemente il file non basta.....

come posso fare per rimuoverlo definitivamente??

grazie

Modificato da Polonio

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

bravo.... :)

fai cosi;

* Scarica

ELIBAGLA

Assicurati che la casella Eliminar Ficheros Automaticamente sia spuntata e clicca su Explorar

posta il log C:\InfoSat.txt

* Scarica questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

- Una volta scaricato,avvialo con un doppio click.

- Si aprirà una finestra blu ...Attendere....

- Dopo qualche attimo apparirà un avviso che declina l'autore da ogni responsabilità.

- A questo punto seleziona 1 e premi ENTER per lanciare lo scan.

- Attendere.....

Il tool ti avviserà una volta lo scan finito e in qualche attimo visualizzerà il rapporto con i dettagli.

:P

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

non ho ancora provato questa soluzione ma ho una novità....

ho provato a rifare quello che avevo già fatto, osia accedere al mio disco rigido da ubuntu, ma quando vado ad aprirlo una schermata di errore dice: "cannot mount volume". Ora non posso nemmeno più accedere al mio disco rigido.... per fortuna ho 2 hard disk, e per il momento il 2° funziona (quello dati... tutti i file di installazione compresi i driver ecc erano sull'altro....)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

ps: per poter installare dei programmi devo prima installare ubuntu sul hd???? perchè ho provato ad apire l'exe di Elibagla, ma dice: "No application suitable for automatic installation in available for handling this kind of file."..... che devo fare???

Modificato da Polonio

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

hai la possibilità di mettere l'HD in slave in un altro pc?

:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

oltre a questo ho solo un portatile della apple.... sarebbe un po complicato....

una cosa, ho letto qualcosa di interessante su Ultimate Boot Cd.... potrebbe essermi utile??

Modificato da Polonio

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

scusate, non vorrei mettervi fretta, ma il fatto è che sto andando avanti con un live cd :) ..... cmq grazie per la disponibilita :up1:

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

scusate, non vorrei mettervi fretta, ma il fatto è che sto andando avanti con un live cd :P ..... cmq grazie per la disponibilita :up1:

allora;

se non riesci ad accedere al sistema per fare le dovute procedure , diventa complicato se non impossibile poterti aiutare .....

in UBC ci sono McAfee et F-Prot come strumenti per la sicurezza e non credo che riusciranno a rimuovere il bagle (puoi sempre provare)

hai il CD di windows ?

:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

oddio ti sembrerà assurdo ma non lo trovo più!!!!! a proposito, avendo acquistato regolarmente la licenza originale, c'è qualche modo per riottenerlo???

se non riesci ad accedere al sistema per fare le dovute procedure , diventa complicato se non impossibile poterti aiutare .....

Non ci sono speranze???????? alle brutte al massimo poso sempre formattare no???

Modificato da Polonio

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

oddio ti sembrerà assurdo ma non lo trovo più!!!!! a proposito, avendo acquistato regolarmente la licenza originale, c'è qualche modo per riottenerlo???

se non riesci ad accedere al sistema per fare le dovute procedure , diventa complicato se non impossibile poterti aiutare .....

Non ci sono speranze???????? alle brutte al massimo poso sempre formattare no???

bhé le soluzioni ci sarebbero ma sorgono sempre ostacoli...

- non hai il CD del sistema

- con linux ci sono delle manipolazioni da fare per montare i dischi

- in slave non puoi metterlo da nessuna parte

etc...

:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

già,,,,,

ma riguardo a montare i dischi, la cosa strana è che inizialmente potevo accedere ai 2 hard disk (C; G), ed avevo anche provato a eliminare srosa.sys, che anche se può sembrare un operazione inutile, mi aveva permesso di accedere una volta con windows.....

dopo aver riavviato però, non solo windows mi dava di solita schermata blu, ma rientrando non mi faceva accedere al disco C ma solo a G....

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

bhé purtroppo sono operazioni non semplici ....

se hai due dischi, io al posto tuo farei cosi;

installerei il sistema sul secondo disco e poi tramite lui accederei a quello infetto

:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Salve a tutti. Anche a me è successo lo stesso...ho scaricato con emule il cd di justin timberlake e poi ho spento il pc ( un windows 2000 ). Il giorno dopo mi sono ritrovato una schermata blu che mi dice: DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS e poi mi dice: probabile difetto del driver srosa.sys + un sacco di cose da fare x risolvere il problema, da fare col pc acceso e funzionante, che non è il mio caso. Non mi fa neanche usare la modalità provvisoria...ora che ho letto cosa avete detto voi, devo mettere anch'io ubuntu su un live cd? sarebbe un sistema operativo, no??... fatto questo lo metto nel pc e si installa ubuntu, scarico quei programmi x lo scan e faccio lo scan. Fatto questo dovrebbe essere tutto ok?? Facendo così, rischio di perdere i dati del pc?

X favore, aiuto!! grazie :)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti
Salve a tutti. Anche a me è successo lo stesso...ho scaricato con emule il cd di justin timberlake e poi ho spento il pc ( un windows 2000 ). Il giorno dopo mi sono ritrovato una schermata blu che mi dice: DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS e poi mi dice: probabile difetto del driver srosa.sys + un sacco di cose da fare x risolvere il problema, da fare col pc acceso e funzionante, che non è il mio caso. Non mi fa neanche usare la modalità provvisoria...ora che ho letto cosa avete detto voi, devo mettere anch'io ubuntu su un live cd? sarebbe un sistema operativo, no??... fatto questo lo metto nel pc e si installa ubuntu, scarico quei programmi x lo scan e faccio lo scan. Fatto questo dovrebbe essere tutto ok?? Facendo così, rischio di perdere i dati del pc?

X favore, aiuto!! grazie :)

Ciao e benvenuto/a...

Ubuntu non devi installarlo ma devi usarlo da liveCD...altrimenti potresti accedervi anche mediante un live CD come questo ;

http://wwww.steven.altervista.org/files/livecd.html

o ancora mettendo il disco infetto in Slave

ricordati che sono operazioni delicate e che richiedono delle discrete conoscenze

ciao

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Si si, so come funziona il live cd...ho scaricato TRK come ha fatto POLONIO e ora lo sto mettendo su cd...

in queste cose non sono molto esperto..più che altro lavoro con pc funzionanti, ma non mi era mai capitato di prendere un virus così schifoso...io provo, altrimenti saprei a chi rivolgermi per fargli fare ste cose.

Quindi, ora metto il cd, parte linux, scarico i due programmi, scan e via....speriamo x il meglio!!!

grazie per l'attenzione

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

ah, questa è bella!! Il mio pc non riesce a caricare l'ubuntu 8.04 (non è un grandissimo pc il mio) ed è tutta la mattinata che cerco qualche sito x prendere la versione 6.06. Tutti i siti mi rimandano a ubuntu.com e c'è solo l'8.04!!! tutti i siti, ma tutti tutti... se non è possibile rintracciare sta 6.06, possono usare altri modi x accedere al mio pc???

ah, dimenticavo, ho messo TRK e mi ha dato un sacco di scritte. alla fine c'erano degli scan che ha fatto: tutti ok tranne uno a cui non corrispondeva niente......aggiungo che neanche io ho il cd di windows, ma tanto non mi dovrebbe servire, no??

grazie ancora

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora